Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Сообщения о статусе DNSSEC в резолвере 1.1.1.1
В Cloudflare сделали для резолвера 1.1.1.1 выдачу DNS-сигнала о том, что для заданного имени на резолвере отключена валидация DNSSEC. Речь идёт про использование так называемых NTA (Negative Trust Anchor) – это способ, позволяющий избирательно отключать валидацию DNSSEC-записей, который должен применяться в исключительных случаях, например, если DNSSEC поломалась в целой зоне первого уровня – как, всего за минувшие пару пару лет, происходило и с .RU, и с .DE, и вот совсем недавно с .AL (Албания). Сигнал об использовании NTA передаётся в расширенных кодах ошибок DNS. Нельзя сказать, что это прямо вот совсем не очередной “костыль” в процессах DNSSEC, потому что на “костыль” всё равно очень похоже, но всё же это сильно лучше, чем просто DNSSEC-валидацию тихо отключать, если “ой, оно опять сломалось”.
Кстати, о поломках DNSSEC и реалиях “технического совершенства” современных интернетов. Вот я только что привёл примеры недавних фатальных сбоев DNSSEC. И среди этих примеров: .RU и .DE. Оба – крупнейшие ccTLD. Домен Германии .DE – вообще на первом месте по количеству зарегистрированных имён, .RU – входит в пятёрку. Имён – миллионы. То есть, это давно уже не про то, что сломался какой-то где-то забытый страновой домен. Вовсе нет. Так что проблема с внедрением DNSSEC – вполне себе масштабная. Да и не только с DNSSEC, конечно.
Адрес записки: https://dxdt.blog/2026/07/14/18644/
Похожие записки:
- Сертификаты Let's Encrypt на шесть дней
- Обобщения и квантовая криптография
- Отозванные и "недоверенные" TLS-сертификаты
- ИИ и математические задачи, "автоматизированные" дважды
- Дальнейшее сокращение допустимого срока действия TLS-сертификатов
- Реплика: переоценка "использования ИИ"
- Многобайтовые постквантовые ключи и TLS
- Ссылки: ИИ и практическая информационная безопасность
- Боты ChatGPT с некорректными настройками
- Про цепочки, RSA и ECDSA
- DNSSEC и особенности развития технологий
Новый
Написать комментарий